Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poc-nextjs-CVE-2025-29927 — Автоматизированный PoC-сканер для уязвимости обхода middleware CVE-2025-29927 в Next.js. Тестирует множественные x-middleware-subrequest полезные нагрузки по целевым URL с параллельным сканированием и экспортом в JSON. | Kitploit
Инструменты/GitHubGitHub/ticofookfook/poc-nextjs-cve-2025-29927
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubticofookfook/poc-nextjs-cve-2025-29927

poc-nextjs-CVE-2025-29927

Автоматизированный PoC-сканер для уязвимости обхода middleware CVE-2025-29927 в Next.js. Тестирует множественные x-middleware-subrequest полезные нагрузки по целевым URL с параллельным сканированием и экспортом в JSON.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Сканер уязвимости Middleware Subrequest в Next.js

Надёжный инструмент для доказательства концепции (PoC) для обнаружения уязвимости middleware Next.js (CVE-2025-29927).

Обзор

Этот инструмент проверяет критическую уязвимость в приложениях Next.js, где заголовок x-middleware-subrequest может быть использован для обхода проверок безопасности, реализованных в middleware. Эксплойт заключается в отправке HTTP-запросов с определёнными вредоносными заголовками, которые различаются в зависимости от версии Next.js.

Как работает эксплойт

Согласно исследованиям, существуют разные полезные нагрузки для разных версий Next.js:

  1. Версии до 12.2:

    root@kitploit:~
    x-middleware-subrequest: pages/_middleware
    
  2. Версии начиная с 12.2:

    root@kitploit:~
    x-middleware-subrequest: middleware
    

    или

    root@kitploit:~
    x-middleware-subrequest: src/middleware
    

    (если приложение использует директорию src)

  3. Более новые версии (например, 15.x):

    root@kitploit:~
    x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware
    

    или

    root@kitploit:~
    x-middleware-subrequest: src/middleware:src/middleware:src/middleware:src/middleware:src/middleware
    

Наша PoC автоматически тестирует все эти полезные нагрузки и сообщает, какая из них оказалась успешной.

Возможности

  • Тестирование одной или нескольких целей
  • Конкурентное сканирование с многопоточностью
  • Настраиваемые пути запросов
  • Автоматическое тестирование всех возможных полезных нагрузок
  • Детальный и цветной вывод в терминал
  • Экспорт результатов в JSON
  • Надёжная обработка ошибок
  • Всестороннее обнаружение уязвимостей

Требования

  • Python 3.7+
  • Необходимые пакеты:
    • requests
    • colorama

Установка

root@kitploit:~
# Клонируйте репозиторий или скачайте файлы
# Перейдите в директорию
cd poc-nextjs-2025

# Установите необходимые пакеты
pip install -r requirements.txt

Использование

root@kitploit:~
python main.py -u https://example.com   # Проверить один URL
python main.py -f targets.txt            # Проверить несколько URL из файла

Аргументы командной строки

Примеры

root@kitploit:~
# Базовое сканирование одной цели
python main.py -u https://example.com

# Сканирование нескольких целей с пользовательскими путями
python main.py -f targets.txt -p /api/users,/admin,/dashboard

# Сканирование с большим количеством потоков и более длительным тайм-аутом
python main.py -u https://example.com -t 10 --timeout 15

# Сохранение результатов в файл JSON
python main.py -u https://example.com -o scan_results.json

Методология обнаружения

Сканер работает следующим образом:

  1. Отправка обычного запроса к цели
  2. Отправка запросов с различными вариациями заголовка x-middleware-subrequest в соответствии с версиями Next.js
  3. Сравнение ответов для выявления индикаторов уязвимости:
    • Обычный запрос заблокирован (4xx/5xx), но запрос с эксплойтом разрешён (2xx)
    • Существенная разница в содержимом ответа
    • Индикаторы обхода аутентификации/авторизации

Смягчение последствий

Если вы обнаружите уязвимые приложения, примените следующие меры защиты:

  • Обновите Next.js до версий 14.2.25 или 15.2.3 и выше
  • Реализуйте middleware, блокирующий запросы с заголовком x-middleware-subrequest
root@kitploit:~
export function middleware(request: NextRequest) {
  if (request.headers.has('x-middleware-subrequest')) {
    return new Response('Unauthorized', { status: 401 });
  }
  return NextResponse.next();
}
Скачать инструмент
ОпцияОписание
-u, --url URLЦелевой URL для сканирования
-f, --file FILEФайл, содержащий несколько URL для сканирования (по одному на строку)
-p, --paths PATHSСписок путей для тестирования через запятую (по умолчанию: общие пути)
-t, --threads NКоличество конкурентных потоков (по умолчанию: 5)
-o, --output FILEСохранить результаты в файл JSON
--timeout NТайм-аут запроса в секундах (по умолчанию: 10)